Posts

Es werden Posts vom März, 2015 angezeigt.

Joomla Login mit Yubikey absichern

Bild
Ein bisschen mehr Sicherheit ist nie verkehrt, auch nicht bei WordPress oder Joomla Logins. Täglich werden 100.000 fach Weltweit versucht Zugänge zu hacken. Hierzu wird automatisierte Software benutzt mit Wörterbüchern, die es frei zum Download im Netz gibt. Diese Wörterbücher enthalten bereits vorbereitete Passwörter die man schon durch vorangegangene Passwort Prüfungen kennt.  Oft benutze Passwörter sind zum Beispiel Vornamen etc. Mit Hilfe einer Software wird dann versucht einen erfolgreichen Login zum einem WordPress oder Joomla zu erhalten. In der Regel sollte man als Webseiten Betreiber, immer die Standard Benutzer zu löschen und durch andere eigene Loginnamen zu ersetzen. Hier ein paar Screenshots von diesem Blog wo versucht wird dass Passwort zu hacken: Login Angriff WordPress Login Angriff WordPress http://blog.unixweb.de/joomla-login-mit-yubikey-absichern/

Kabeldeutschland das Grauen

Bild
Seit November 2014 wird man als Kunde bei Kabeldeutschland nur noch verarscht. Erst wurde mir erzählt dass es Umbauarbeiten mit der Telekom gibt. Ein Nachfragen bei einem Telekom Techniker hat ergeben, dass es in keiner Weise Netzüberschneidungen von Kabeldeutschland zu Telekom gibt. Als ich dann Kabeldeutschland mit dieser Aussage konfrontiert wurde, gab es dann die Auskunft es gäbe Netzausbauarbeiten. Ein Brief an die Beschwerdeabteilung ergab dann endlich mal die Aussage, dass die Störung zum 17.03.2015 behoben sei, weil es einen Netzausbau gibt. Dann hab ich gewartet bis heute und was war, wie hätte es auch anders kommen können? 2 bis 3 MBit Download und dass bei einer 32MBit Leitung? Bis heute war ich echt geduldig (seit November 2014) und ich war immer freundlich und sachlich. Hab immer gedacht okay, technische Erneuerungen brauchen auch ein Entgegenkommen des Kunden,  aber heute platzte mir echt der Kragen, denn für heute hat Kabeldeutschland ganz deutlich meine Toleran http://b...

SSH Zugang mit Yubikey und OTP absichern

Bild
Oft ist es nötig einen SSH-Zugang abzusichern. Dies kann mit Public-Key Methoden oder mit One-Time-Password (OTP) Tools bewerkstelligt werden. Die hier vorgestellte OTP-Methode mit Yubikey wurde auf dem Raspberry Pi umgesetzt. Yubikey ist ein Hardware Token der sehr viele Passwort Mechanismen kann wie zum Beispiel: Statisches Password One-Time Password Challenge-Response NFC (nur bei Yubikey NEO) FIDO U2F OATH – HOTP OATH – TOTP usw. Yubikey NEO Mit dem Yubikey NEO sichern wir nun unseren SSH-Zugang für den Raspberry PI ab. $ sudo apt-get install libpam-yubico Nun müssen 5 Dateien bearbeitet bzw. erstellt werden: /etc/pam.d/common-auth /etc/pam.d/sshd /etc/ssh/sshd_config /etc/pam.d/yubi-auth (erstellen) /etc/ssh/yubikey_mappings (erstellen) http://blog.unixweb.de/ssh-zugang-mit-yubikey-absichern-und-otp/

Routing für LTE-USB-Stick auf dem Raspberry Pi

Bild
In diesem Artikel http://blog.unixweb.de/usb-stick-lte wird beschrieben, wie der LTE-USB-Stick als Modem-Hardware genutzt wird. In diesem Artikel geht es um die Erweiterung der Routen und Netzwerke. Der Raspberry PI wird nun so konfiguriert, dass dieser als Router genutzt werden kann im lokalen Netzwerk, wenn dieser mit einem Ethernet Kabel verbunden ist. Hierzu ist es empfehlenswert dem Interface eth0 eine statische IP-Adresse zu vergeben. Raspberry-pi-mit-LTE-Stick-Telekom-2 Wie zum Beispiel in der Datei /etc/network/interface eingetragen werden kann: iface eth0 inet static address 192.168.1.1 netmask 255.255.255.0 In der Datei /etc/sysctl.conf muss IP-Forward aktiviert werden: # Uncomment the next line to enable packet forwarding for IPv4 net.ipv4.ip_forward=1 Nun legen wir nach Wunsch ein Script an für iptables damit die Daten-Pakete richtig umgeleitet werden. Diesen können wir frei benennen zb. pppfw.sh . sudo iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE sudo iptables - ht...

Routing für LTE-USB-Stick auf dem Raspberry

Bild
In diesem Artikel http://blog.unixweb.de/usb-stick-lte wird beschrieben, wie der LTE-USB-Stick als Modem-Hardware genutzt wird. In diesem Artikel geht es um die Erweiterung der Routen und Netzwerke. Der Raspberry PI wird nun so konfiguriert, dass dieser als Router genutzt werden kann im lokalen Netzwerk, wenn dieser mit einem Ethernet Kabel verbunden ist. Hierzu ist es empfehlenswert dem Interface eth0 eine statische IP-Adresse zu vergeben. Raspberry-pi-mit-LTE-Stick-Telekom-2 Wie zum Beispiel in der Datei /etc/network/interface eingetragen werden kann: iface eth0 inet static address 192.168.1.1 netmask 255.255.255.0 In der Datei /etc/sysctl.conf muss IP-Forward aktiviert werden: # Uncomment the next line to enable packet forwarding for IPv4 net.ipv4.ip_forward=1 Nun legen wir nach Wunsch ein Script an für iptables damit die Daten-Pakete richtig umgeleitet werden. Diesen können wir frei benennen zb. pppfw.sh . sudo iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE sudo iptables - ht...

USB-Stick LTE Telekom Magenta Eins – Huawei E398 Modem – Raspberry Pi

Bild
Die Tage wurde mir ein LTE-USB-Stick von der Telekom zur Verfügung gestellt. In der Regel ist ein USB-Stick nur an einen Computer nutzbar, indem man den USB-Stick an den Computer ansteckt, mit dem man ins Internet gehen möchte. Andere Geräte wie Smartphone, Tablets oder andere Wifi-Geräte bleiben außen vor. Der Stick kann oftmals nicht direkt an ein Smartphone oder Tablet angeschlossen werden. Die Hersteller der Mobilen Betriebssysteme verweigern dieses Funktion. Nun liegt es Nahe, mit einem LTE-USB-Stick die Möglichkeit zu erschaffen, andere drahtlosen Endgeräte gleichzeitig über diesen LTE-USB-Stick ans Internet anzubinden. Da kam die Idee auf, dies mit dem Raspberry PI B+ zu tun. Die Einrichtung ist im Prinzip nicht sonderlich schwierig. Nur es gibt eine besondere Falle dazu gleich mehr. Der LTE-Stick hat einen Speicher eingebaut, dh. die Einwahlsoftware für Windows und MAC wird über diesen Speicher zur Verfügung gestellt. Damit kann der Stick an jeden Computer angeschlo http://blog...

DAB und DAB+ Empfang mit Noxon Stick

Bild
Digitales Radio auch DAB und DAB+ genannt, tut sich in Deutschland schwer was die Verbreitung und Akzeptanz bei den Verbrauchern betrifft. Da ich immer noch im Besitz des DAB-Stick Noxon bin, war die Idee den Stick doch mal über eine etwas andere Methode zu betreiben. Die Idee war über einen Raspberry PI das ganze zu betreiben. Leider gibt es ganz spärlich Infos und kaum Software zu dem Thema. Nach genauerer Betrachtung und Untersuchung von Artikeln bei http://rtl-sdr.com bin ich ein wenig schlauer geworden. Die Webseite ist wirklich eine gute Anlaufstelle für Infos zu RTL-SDR Software, Projekte, Hardware jeder Art zu dem Thema Software Defined Radio. NOXON DAB Stick Der DAB-Player von Andreas Gsinn für Windows. Es gib einen alternativen DAB-Player für den Noxon-Stick und kompatible Sticks mit dem RTL2832-Chip. Neben einer sehr schnellen Umschaltzeit bietet die Software viele Informationen über die technischen Parameter eines Ensembles bzw. eines Programms. Darüber hinaus kann http://b...

Raspberry PI twittert mit node-red Temperatur, Luftdruck und noch mehr.

Bild
Ich sag mal so, es  ist schon exterm Affengeil was da heute so technisch möglich ist. Mein Raspberry PI sendet aktuelle Daten wie Raumtemperatur, Luftdruck und Höhenmeter an Twitter. Links sind die Programme, die die Daten erfassen und an Twitter senden Rechts ist der Twitter Kanal. Raspberry twittert mit node-red Und hier der Testaufbau mit dem Sensor bmp180 Testaufbau mit bmp180 Testaufbau mit bmp180 Testaufbau mit bmp180 http://blog.unixweb.de/raspberry-pi-twittert-mit-node-red-temperatur-luftdruck-und-noch-mehr/

Virtual Radar mit Raspberry Pi verbinden

Bild
Das Programm dump1090 auf dem Raspberry Pi ist sehr einfach zu installieren. Wie das geht, habe ich hier im Blog bereits beschrieben. Es gibt in dump1090   ein paar feine Features, die sich mit weiteren Programmen wie zum Beispiel Virtual Radar sehr schön verbinden lässt. Wie das geht, beschreibe ich hier im Artikel. Benötigt wird folgendes: Ein Raspberry Pi Installiertes Programm dump1090 auf dem Raspberry Pi Einen DVB-T USB-Stick http://blog.joachimhummel.de/zyy0 Einen Windows Rechner mit Virtual Radar http://www.virtualradarserver.co.uk/download.aspx Netzwerk mit Ethernet oder Wifi/WLAN Der Raspberry Pi sollte für Dauereinsatz eine feste IP-Adresse erhalten. Diese lautet in unserem Beispiel 192.168.1.5 . Der Windows Rechner kann durchaus mit einer dynamische IP-Adresse  arbeiten, es sei denn die Weboberfläche sollte über DynDNS etc. aus dem Internet erreichbar sein. Wir starten dump1090 auf dem Raspberry : ./dump1090 --net --quiet --metric --net-beast --max-range 300 --enab http://b...

DRF-Luftrettung per ADS-B gesichtet

Bild
DRF-Luftrettung mit ADS-B empfangen Seit ein paar Tagen, läuft ADS-B sehr zuverlässig auf dem Raspberry PI, mit wachsender Empfangsreichweite bis zu 130km im Radius. Da mein Wohnort in der Nähe Klinikum München-Großhadern ist, hörte ich einen Hubschrauber in der Luft fliegen. Musste gleich ADS-B gestartet werden und siehe da, der Helikopter CHX87 war auf meinem Bildschirm zu sehen. Nach ein paar Recherchen, hat es sich ergeben, dass das die Deutsche Flugrettung war. Hierzu habe ich auch eine Liste gefunden auf dem alle Rettungshubschrauber, auch RTH genannt, aufgelistet sind. https://www.ivao.de/soc/luftrettung.html DRF-Luftrettung http://blog.unixweb.de/drf-luftrettung-per-ads-b-gesichtet/